authentikとZITADELは、どちらも顧客向けアプリの認証基盤として検討でき、B2CとB2Bの用途に対応します。選択を大きく分けるのは提供形態です。authentikは自社で動かすself-hostが前提ですが、ZITADELはクラウド版とself-hostを選べます。
認証基盤を置く場所と、日々の運用を誰が担うかを先に決めると選びやすくなります。自社管理の環境を前提に組み立てるならauthentik、運用を任せられるクラウド版も含めて検討するならZITADELが候補です。
authentik
こんな人に
自社環境で認証基盤を運用し、配備先も自分たちで決めたい
ZITADEL
こんな人に
クラウド版を使いたい、またはクラウドとself-hostの両方を候補に残したい
authentikには現時点でホスト型のサービスがなく、利用者がサーバーやデータベースを用意して運用します。処理する地域も製品側で固定されず、配備先とPostgreSQLの配置によって決まります。置き場所を自社で選べる一方、基盤の運用も自社側の仕事になります。
ZITADELにはZITADEL Cloudがあり、加えて個別料金のself-hosted/cloud Enterpriseも用意されています。認証基盤そのものの運用負担を抑えたい場合はCloud、既存の運用方針に合わせて自社管理したい場合はself-hostを検討できます。
| 比較点 | authentik | ZITADEL |
|---|---|---|
| 提供形態 | self-host | Cloudと個別契約のself-hosted/cloud Enterprise |
| 主な対象 | B2C・B2Bのアプリ認証 | 顧客ポータルや複数組織を扱う業務アプリ |
| ログイン画面 | flowでログイン、登録、回復などを構成 | アプリから移動して使うホスト型ログイン画面 |
| 認証方法 | パスワード、MFA、passkey | パスワード、passwordless、passkey、外部IDプロバイダー、MFA |
| 組織の扱い | groupとapplication/provider policyを組み合わせて顧客組織のアクセスを分離 | organizationを管理単位として利用 |
| 管理 | 管理画面、利用者向け画面、API | ConsoleとManagement API |
| 処理地域 | self-hostの配備先で決まる | CloudではEU、US、Switzerland、Australiaを掲示 |
authentikは「flow」を使い、ログイン、登録、アカウント回復などの流れを組み立てます。ローカルユーザーのパスワード認証に加え、MFAとpasskeyも認証フローへ組み込めます。アプリとの接続にはOpenID Connect、OAuth 2.0、SAMLを利用でき、ユーザーセッションやトークン、ログアウトも管理します。
ZITADELは、ホスト型ログイン画面を使って組織の文脈で認証します。パスワードだけでなく、パスワードレス認証、passkey、外部のIDプロバイダーをログイン方法として扱えます。MFAではTOTP、OTP、U2F/passkeyなどを構成できます。また、OIDCのセッション、各種トークン、ログアウト、失効を扱います。
どちらも認証方法を一つに固定する製品ではありません。実際の選定では、必要なログイン方法があるかだけでなく、登録や回復まで含む体験を自社で構成したいのか、ホスト型画面を使いたいのかまで確認すると違いが見えます。
B2Bで顧客企業ごとにユーザーを分けたい場合、組織の表し方が選択に影響します。
authentikでは、groupとアプリケーションやプロバイダーのポリシーを組み合わせ、顧客組織ごとのアクセスを分離します。管理画面ではユーザー、グループ、認証情報、アプリ連携、イベントなどを管理でき、利用者自身がアカウント情報や認証情報を扱う画面もあります。
ZITADELでは、organizationが明示的な管理単位です。ConsoleとManagement APIから、ユーザー、organization、membershipを管理できます。複数の顧客企業をorganization単位で扱いたい場合は、この構造が自社の顧客管理に合うかを確認するとよいでしょう。
なお、ここで比べているのは外部ユーザー向けアプリの認証と組織管理です。社内従業員向けのID管理を同じ要件として扱わず、対象ユーザーを分けて整理することが大切です。
2026年8月7日に確認されたGLOBAL向けの米ドル料金では、authentikのOpen Source版はself-host用ソフトウェアを無料で利用できます。ただし、サーバーなどのインフラは含まれません。Enterpriseは年払いで、internal userが1人あたり月5米ドル、external userが1人あたり月0.02米ドルです。service accountは課金対象外です。Enterprise Plusは年額20,000米ドルからで、専用サポート、SLA、複数インスタンスの条件は個別見積もりで決まります。
ZITADEL CloudのFreeは、100 daily active users(1日に利用するユーザー数)、保存ユーザー数無制限、organization数無制限を含みます。Cloud Proは月100米ドルで25,000 DAUを含みます。Enterpriseとcommercial self-hostの容量、サポート、SLAは個別契約です。
authentikはinternal/external user、ZITADEL CloudはDAUやプラン料金が中心で、課金単位が一致しません。単価だけを横並びにせず、想定する内部ユーザー数、外部ユーザー数、1日あたりの利用者数に当てはめて別々に試算する必要があります。また、authentikの無料はソフトウェアライセンス、ZITADELのFreeは利用枠を示すため、同じ意味の無料ではありません。
注意
料金は2026年8月7日時点のGLOBAL向け公式料金を基準にしています。日本専用の円建て料金は確認されていません。契約前に市場、通貨、請求周期、課金単位、追加費用を公式情報で再確認してください。
authentikはself-hostが前提なので、データを処理する地域を配備先によって選べます。その代わり、認証基盤とPostgreSQLを自社で継続して運用できることが導入条件です。ソフトウェアが無料でも、インフラと運用の負担は別に見積もる必要があります。
ZITADEL Cloudは、EU、US、Switzerland、Australiaのデータ配置地域を掲げています。Proでは99.5%、Enterpriseでは99.99%の稼働率保証が示されています。必要な地域が候補にあるか、求める保証が該当プランに含まれるかを確認してください。self-hostを選ぶ場合のサポートやSLAは個別契約の条件に含まれます。
authentikは、self-hostを前提に、配備先と認証フローを自社で組み立てたい場合に向いています。B2Bではグループとポリシーを組み合わせるため、その設計を自社で管理できることも判断材料です。
ZITADELは、まずCloudで運用負担を抑えたい場合や、organizationを軸に複数の顧客企業を管理したい場合に向いています。self-hostも候補にできますが、商用self-hostの容量、サポート、SLAは個別契約として確認が必要です。
迷う場合は、機能の数を比べる前に、Cloudが必要か、self-hostを継続運用できるかを決めてください。その後に組織管理の方法と料金単位を当てはめると、候補を絞りやすくなります。
Q.無料で始められる?
A.どちらにも無料の入口がありますが、内容は異なります。authentikはself-host用のOpen Source版ソフトウェアが無料で、インフラは別途必要です。ZITADEL CloudのFreeは100 DAU、保存ユーザー数無制限、organization数無制限を含みます。
Q.クラウド運用ならどちら?
A.2製品のうち、ホスト型のクラウド版を提供しているのはZITADELです。authentikは現時点でself-hostが必要です。
Q.B2Bの顧客企業を分けて管理できる?
A.どちらもB2B用途を扱えますが、方法が異なります。authentikはグループとポリシーを組み合わせ、ZITADELはorganizationを管理単位にします。
確認日: 2026-08-07(記載の各公式ページで確認。価格などは変わることがあります)
authentik
ZITADEL